2
我想編寫一個連接到我的個人MySQL數據庫的Java Applet。使用SQL連接來保護數據庫密碼
現在我的問題是:有人可以打開JAR中的類文件並查找密碼/字符串? (當然,當我生成JAR時,我將排除源文件)。因此,將密碼(作爲純字符串)放在代碼中是不安全的嗎?
如果不安全,您會有什麼建議。混淆?沒有直接連接(例如使用PHP腳本)?其他選項?
我想編寫一個連接到我的個人MySQL數據庫的Java Applet。使用SQL連接來保護數據庫密碼
現在我的問題是:有人可以打開JAR中的類文件並查找密碼/字符串? (當然,當我生成JAR時,我將排除源文件)。因此,將密碼(作爲純字符串)放在代碼中是不安全的嗎?
如果不安全,您會有什麼建議。混淆?沒有直接連接(例如使用PHP腳本)?其他選項?
這通常是一個壞主意,因爲任何人都可以嗅探發送的數據包。你應該編寫一個小的web服務(簡單的php/asp頁面),通過http get/post處理認證,並且只提交你允許的請求(例如,避免有人嗅探用戶名/密碼,然後刪除數據庫或修改它)。
也讓用戶創建自己的帳戶來提交。如果你正在談論一些提議的高分功能,只需提交名稱,高分和某種校驗和(也許是一些標記),但是沒有100%安全的方法來完成它。
你將如何保護密碼的PHP服務? – 2010-11-25 10:33:10